廣泛使用的 SSH 遠端連線工具 OpenSSH 日前發布 10.6 版。這次更新調整了 SSH 連線的壓縮方式,同時正式啟用混合式後量子簽章,推進後量子密碼技術的實際採用。
最主要的變更,是停用 LZ77 字典編碼功能。這項調整是為了降低一種側通道攻擊風險:攻擊者透過觀察加密後資料的長度變化,推測傳輸內容。
風險的根源在於,SSH 可以在同一條連線內同時進行多項工作,例如操作遠端主機以及轉送網路連線,而這些工作會共用壓縮時使用的資料。如果攻擊者能控制其中一項工作的輸入,再觀察加密後送出的資料長度,就可能藉由長度變化,逐步推測另一項工作傳送的秘密資料。
而這個安全風險與 LZ77 的壓縮方式直接相關。LZ77 發現重複內容時,不會再次完整儲存相同字串,而是改用較短的參照來縮小資料量。當不同工作共用壓縮資訊,攻擊者送入的內容是否與秘密資料重複,就可能反映在最後的資料長度上。
停用字典編碼之後,SSH 原有的壓縮選項仍然存在,但壓縮效果會降低。官方建議,需要壓縮資料時,盡可能交由 SSH 上層的應用程式處理,避免不同 SSH 通道共用壓縮資訊所帶來的風險。
另一項重要變化,是混合式後量子簽章 ssh-mldsa44-ed25519 正式啟用。該簽章結合後量子演算法 ML-DSA-44 與既有的 Ed25519,提供面對未來量子運算威脅的簽章保護。
這項功能其實早在今年 7 月的 OpenSSH 10.4 就已加入,但當時仍屬實驗性質,預設並未啟用。10.6 版移除了實驗版本原本使用的 @openssh.com 字尾,先前使用實驗版本產生的金鑰,需要重新產生或移除。
新版也替伺服器加入預設開啟的後量子安全警告。如果用戶端使用不具後量子安全性的金鑰交換方式,伺服器會留下紀錄,方便管理者掌握環境中的金鑰狀態。
此外,10.6 版也修正多項安全問題。包括 SFTP 用戶端收到惡意伺服器回傳的路徑時,遞迴複製的檔案可能寫到原定目錄之外;以及命令列輸入的使用者名稱若包含特定特殊字元,在部分設定下可能造成 Shell 指令注入。
對系統管理者而言,這次更新帶來兩項實務影響:一是壓縮效能可能下降,二是早期實驗版後量子金鑰需要處理。更新前最好先評估環境相容性。
整體來看,OpenSSH 持續在實用性與安全性之間取捨。這次寧可犧牲部分壓縮效率,也要堵上側通道風險,反映出專案團隊對加密實作細節的高度重視。
建議使用 OpenSSH 的用戶與管理者儘速規劃更新,並留意官方後續釋出的版本說明,確認自身環境的金鑰與設定是否需要配合調整。